baktistr/cve-2026-23550-poc
GitHub: baktistr/cve-2026-23550-poc
一个轻量级 Bash 脚本,用于检测 WordPress 站点是否存在 CVE-2026-23550 认证绕过漏洞,通过检查登录 cookie 的生成和管理后台访问权限来确认漏洞状态。
Stars: 0 | Forks: 0
# CVE-2026-23550 PoC
一个用于 CVE-2026-23550 的小型 Bash 测试工具。它会请求受影响的 WordPress 模块化连接器登录端点,检查是否生成了 `wordpress_logged_in_` cookie,并尝试验证对管理后台的访问权限。
## 环境要求
- Bash 4+
- `curl`
- `grep`
- `mktemp`
## 用法
为脚本添加可执行权限:
```
chmod +x cve-2026-23550-poc.sh
```
扫描默认的本地目标 (`http://localhost:8080`):
```
./cve-2026-23550-poc.sh
```
使用选项或向后兼容的位置参数形式扫描单个目标:
```
./cve-2026-23550-poc.sh --target https://example.com
./cve-2026-23550-poc.sh https://example.com
```
扫描目标列表:
```
./cve-2026-23550-poc.sh --list targets.txt
```
该列表每行必须包含一个完整的基础 URL。空行和以 `#` 开头的注释将被忽略:
```
# 授权的测试系统
http://localhost:8080
https://staging.example.com
```
也支持短选项:
```
./cve-2026-23550-poc.sh -t https://example.com
./cve-2026-23550-poc.sh -l targets.txt
```
运行 `./cve-2026-23550-poc.sh --help` 获取完整的命令参考。
## 结果说明
- `VULNERABLE - admin cookie issued` 表示该端点返回了 WordPress 登录 cookie。
- `Admin dashboard access confirmed` 表示该 cookie 还允许脚本成功获取了包含管理后台标记的页面。
- `No admin cookie` 表示未找到预期的登录 cookie;但这本身并不能证明目标已完全修复。
- 列表扫描结束时将显示计数,包括已扫描的目标、存在漏洞的响应、未包含 cookie 的响应以及请求错误。
网络请求使用 5 秒的连接超时和 15 秒的总超时。Cookie jar 会存储在临时文件中,并在每个目标扫描完成后删除。
标签:Bash, Maven, PoC, WordPress, XXE攻击, 应用安全, 暴力破解, 漏洞验证